PT-2020-2348 · Siemens · Sinvr/Sivms Video Server

CVE-2019-19298

·

Publicado

2020-03-10

·

Atualizado

2024-01-09

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do SiNVR/SiVMS Video Server anteriores à V5.0.0
Versões do SiNVR/SiVMS Video Server da V5.0.0 à V5.0.1
Descrição
Foi identificada uma vulnerabilidade no serviço de streaming do SiVMS/SiNVR Video Server, que contém um problema de validação de entrada. Isso poderia permitir que um invasor remoto não autenticado causasse uma condição de Negação de Serviço (DoS) enviando solicitações HTTP malformadas para a porta padrão 5410/tcp.
Recomendações
Para versões anteriores à V5.0.0, atualize para a versão V5.0.0 ou posterior.
Para as versões V5.0.0 a V5.0.1, atualize para a versão V5.0.2 ou posterior.
Como solução temporária, considere restringir o acesso ao serviço de streaming na porta 5410/tcp para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02316
CVE-2019-19298

Produtos afetados

Sinvr/Sivms Video Server